计算机工程与设计
計算機工程與設計
계산궤공정여설계
COMPUTER ENGINEERING AND DESIGN
2011年
7期
2256-2259
,共4页
池亚平%漆佑军%魏占祯%方勇
池亞平%漆祐軍%魏佔禎%方勇
지아평%칠우군%위점정%방용
可信密码模块%签名终端%嵌入式系统%可信计算%电子签名
可信密碼模塊%籤名終耑%嵌入式繫統%可信計算%電子籤名
가신밀마모괴%첨명종단%감입식계통%가신계산%전자첨명
针对普通PC环境下的电子签名可能被恶意程序篡改、不能保证电子签名的真实性的问题,提出一种基于可信计算技术和嵌入式技术的嵌入式可信签名系统.该系统基于TCM设计了一个嵌入式可信电子签名终端,通过信任链的建立和平台完整性的证明构建了可信签名环境,并设计了可信环境下的签名和验签方案.由于系统设计的信任链基于嵌入式系统的核心可信度量根CRTM,信任链在终端启动时即开始建立,而非系统硬件启动后进行,保证了信任链的完整性和签名环境的可信性.
針對普通PC環境下的電子籤名可能被噁意程序篡改、不能保證電子籤名的真實性的問題,提齣一種基于可信計算技術和嵌入式技術的嵌入式可信籤名繫統.該繫統基于TCM設計瞭一箇嵌入式可信電子籤名終耑,通過信任鏈的建立和平檯完整性的證明構建瞭可信籤名環境,併設計瞭可信環境下的籤名和驗籤方案.由于繫統設計的信任鏈基于嵌入式繫統的覈心可信度量根CRTM,信任鏈在終耑啟動時即開始建立,而非繫統硬件啟動後進行,保證瞭信任鏈的完整性和籤名環境的可信性.
침대보통PC배경하적전자첨명가능피악의정서찬개、불능보증전자첨명적진실성적문제,제출일충기우가신계산기술화감입식기술적감입식가신첨명계통.해계통기우TCM설계료일개감입식가신전자첨명종단,통과신임련적건립화평태완정성적증명구건료가신첨명배경,병설계료가신배경하적첨명화험첨방안.유우계통설계적신임련기우감입식계통적핵심가신도량근CRTM,신임련재종단계동시즉개시건립,이비계통경건계동후진행,보증료신임련적완정성화첨명배경적가신성.